Jaws是Jaws团队的一个基于Php的可用于快速生成网站的建站系统。 Jaws 1.8.0版本及之前版本存在安全漏洞,该漏洞源于允许远程身份验证管理员执行任意代码,方法是精心使用UploadTheme上传一个包含能够执行OS命令的php文件的主题压缩文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-29550 | Urve 信息泄露漏洞 | |
| CVE-2020-11720 | Bilanc Sh??pk Programi Bilanc build 信任管理问题漏洞 | |
| CVE-2020-11718 | Bilanc Sh??pk Programi Bilanc build 安全漏洞 | |
| CVE-2020-9439 | Uncanny Owl Tin Canny LearnDash Reporting 跨站脚本漏洞 | |
| CVE-2020-29551 | Urve 访问控制错误漏洞 | |
| CVE-2020-35650 | Uncanny Owl Groups for LearnDash 跨站脚本漏洞 | |
| CVE-2020-35587 | Mersive Solstice Pod 安全漏洞 | |
| CVE-2020-29552 | Urve 操作系统命令注入漏洞 | |
| CVE-2020-6159 | Opera Software Opera 跨站脚本漏洞 | |
| CVE-2020-11719 | Bilanc Sh??pk Programi Bilanc build 加密问题漏洞 | |
| CVE-2020-35586 | Mersive Solstice Pod 安全漏洞 | |
| CVE-2020-35585 | Mersive Solstice Pod 安全漏洞 | |
| CVE-2020-35584 | Mersive Solstice Pod 授权问题漏洞 | |
| CVE-2020-35136 | Dolibarr ERP/CRM 参数注入漏洞 | |
| CVE-2020-35658 | Copperfasten Technologies TitanHQ SpamTitan 加密问题漏洞 | |
| CVE-2020-35656 | Jaws 代码问题漏洞 | |
| CVE-2020-35665 | 铁威马 TerraMaster TOS 操作系统命令注入漏洞 | |
| CVE-2020-35668 | Redisgraph 代码问题漏洞 | |
| CVE-2018-1000891 | Bitcoinsv 资源管理错误漏洞 | |
| CVE-2018-1000892 | Bitcoinsv 资源管理错误漏洞 |
Showing top 20 of 34 CVEs. View all on vendor page → →
No comments yet